Ransomware · Operación KillSwitch
La Operación KillSwitch desmantela la banda de ransomware KillSec y señala a un presunto administrador de 16 años
La acción coordinada del 30 de septiembre, liderada por autoridades alemanas con Europol y Eurojust, incautó la página de filtraciones y cinco servidores de KillSec, detuvo provisionalmente a tres sospechosos y registró ocho propiedades en Grecia, Rumania, España y Reino Unido. Europol identificó a un joven de 16 años como presunto administrador y operador principal del grupo; otro sospechoso, descrito como desarrollador, cumplió 18 años en agosto de 2026. La policía tomó el control de al menos 110 terabytes de datos robados.
Por qué importa: KillSec, activa desde alrededor de 2024, está vinculada a unas 1.000 presuntas intrusiones —unas 500 exitosas—; el desmantelamiento corta una de las operaciones de ransomware más prolíficas del año, aunque la investigación sigue abierta.
Leer en BleepingComputer
Fuente: BleepingComputer
Warlock · Latinoamérica
El ransomware Warlock, vinculado a China, pone en la mira a países de habla hispana y portuguesa, incluida Latinoamérica
Investigadores del equipo Threat Hunter de Symantec documentaron que el grupo Warlock —también rastreado como Longlegs / Storm-2603— concentró en los últimos dos meses sus ataques en organizaciones de países donde se habla español o portugués en Europa, África y Latinoamérica. Las víctimas incluyen una empresa de agua, un proveedor de telecomunicaciones, un organismo gubernamental regional y una universidad, con acceso inicial mediante vulnerabilidades de Microsoft SharePoint, incluida la cadena ToolShell. En una intrusión, el grupo desactivó el software de protección en al menos 40 equipos en unas dos horas antes de desplegar el ransomware.
Por qué importa: El foco deliberado en infraestructura crítica de nuestra región y la persistencia de fallas de SharePoint sin parchear más de un año después de ToolShell exigen revisar con urgencia los despliegues locales de SharePoint.
Leer en BleepingComputer
Fuente: BleepingComputer
Latinoamérica · Check Point
Latinoamérica vuelve a liderar los ciberataques globales, según el informe de octubre de Check Point
Check Point Research reportó que Latinoamérica fue una de las zonas más atacadas del mundo, con un promedio de 2.966 ciberataques semanales por organización (+16 % interanual); Argentina registró 2.335 (+26 %), mientras Brasil, México y Colombia superaron los 3.000. A nivel global, el ransomware creció 48 % interanual con 801 incidentes públicos en octubre, y 1 de cada 44 consultas a herramientas de IA generativa desde redes corporativas presentó alto riesgo de fuga de datos.
Por qué importa: La región sigue siendo el blanco más caliente del planeta y el ransomware acelera; además, el uso empresarial descontrolado de GenAI —11 herramientas distintas por mes en promedio— abre una nueva vía de exposición de datos.
Leer en ITSitio
Fuente: ITSitio